Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-368

Context Switching Race Condition

A product performs a series of non-atomic actions to switch between contexts that cross privilege or other security boundaries, but a race condition allows an attacker to modify or misrepresent the product's behavior during the switch.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-02415 Уязвимость компонента HSTATE_HOST_R1 подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05118 Уязвимость утилиты dbus операционной системы "Аврорра", позволяющая нарушителю вызвать состояние гонки и осуществить отказ в обслуживании
BDU:2022-05296 Уязвимость функции "восстановление пароля" программного средства разработки и моделирования цифровых логических схем CircuitVerse, позволяющая нарушителю отправлять неограниченное количество писем на любой почтовый адрес с почты "восстановления парол...
BDU:2025-12909 Уязвимость функции recvmsg() компонента mptcp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09540 Уязвимость функции rt6_make_pcpu_route() модуля net/ipv6/route.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать вызвать отказ в обслуживании
BDU:2026-10256 Уязвимость функции crypto_free_instance() модуля crypto/algapi.c криптографической подсистемы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11497 Уязвимость компонента powerpc/64s/slb CPU ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11547 Уязвимость компонента mm/page_alloc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12177 Уязвимость компонента drivers/net/ethernet/mellanox/mlx5/core/en_accel/ipsec.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12795 Уязвимость функции xfrm_policy_fini() модуля net/xfrm/xfrm_policy.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13225 Уязвимость функции hx9023s_set_samp_freq() модуля drivers/iio/proximity/hx9023s.c драйвера различных типов встроенных датчиков ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13235 Уязвимость функции hwss_build_fast_sequence() модуля drivers/gpu/drm/amd/display/dc/core/dc_hw_sequencer.c драйвера инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на к...
BDU:2026-13965 Уязвимость функции bpf_iter_unix_seq_show() модуля net/unix/af_unix.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13974 Уязвимость функции dpu_runtime_suspend() модуля drivers/gpu/drm/msm/disp/dpu1/dpu_kms.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14418 Уязвимость функции rt6_fill_node() модуля net/ipv6/route.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8834 Linux kernel KVM Power8 conflicting use of HSTATE_HOST_R1
CVE-2021-21941 A use-after-free vulnerability exists in the pushMuxer CreatePushThread functionality of Anker Eufy Homebase 2 2.1.6.9h. A sp...
CVE-2021-32025 An elevation of privilege vulnerability in the QNX Neutrino Kernel of affected versions of QNX Software Development Platform...
CVE-2022-21806 A use-after-free vulnerability exists in the mips_collector appsrv_server functionality of Anker Eufy Homebase 2 2.1.8.5h. A...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260827-110 27.08.2026 Отказ в обслуживании в Linux

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.